2016-11-23 8 views
-2

httpsプロトコルを使用して通信するウェブサイトのほとんどは、WebサーバーのHTTPポートを開いた状態にしています。それを開いたままにする必要はありますか?なぜhttpsウェブサイトはhttpポートを開いたままにしますか?

+0

もしそれらが 'http'プロトコルを提供していれば、確かにポートは開いたままでなければなりません。サーバーが_only_ 'https'の場合、ポートは明らかに閉じることができます。ポートがフィルタリングされていない場合、そのポートで通信を処理するサービスがない限り、セキュリティ上の問題は発生しません。 – arkascha

答えて

0

ウェブサイトがhttpsを配信する場合、httpを開いたままにしてhttpsにリクエストをリダイレクトすることができます。ウェブサイトでHSTSがプリロードされていても、古いブラウザは認識しない可能性があります。ウェブサイトへの

  • リンクのhttpで始まる(誤って)であってもよい://
  • ユーザーがURLでドメイン名を書くことができます(そのため、ブラウザは、httpによって接頭辞う://)

httpsのみのWebサイトのhttpポートを閉じるセキュリティ上の利点はほとんどありません。

関連する問題